0
Bewaar meld een fout Verstuur {T}print

Doodsteek voor WiFi-beveiliging

104 bit-sleutels in enkele minuten te kraken

04 april 2007 | Jamie Biesemans
104 bit-sleutels in enkele minuten te kraken
ZDNet.nl
WEP is zo lek dat het weinig zin heeft om met deze methode een draadloos netwerk te beveiligen. Zelfs met sterke versleuteling is de WiFi-encryptie zonder speciale apparatuur in enkele minuten te kraken. Deze onthutsende conclusie komt naar voren uit een onderzoek van de technische universiteit van Darmstadt.

Dat Wireless Equivalent Privacy (WEP) niet veel bescherming biedt, is al langer geweten. De wetenschappers van Darmstadt borduren voort op onderzoek uit 2001 en latere hacks, waaruit bleek dat de WEP-sleutel uit een draadloos netwerk geëxtraheerd kan worden. Voorwaarde is dat de aanvaller voldoende datapakketten kan opvangen. Dat kan door post te vatten bij een WiFi-netwerk met een notebook die is uitgerust met de juiste software.

Aanvankelijk werd gedacht dat er tot zes miljoen datapakketten nodig waren om de WEP-sleutel te raden. Later bleek een half miljoen pakketten te volstaan. Bij een test van PC Labs en ZDNet vorig jaar kon een 40 bit-WEP-sleutel met de toenmalige hacktools in circa zeven minuten worden gevonden.

De onderzoekers van de universiteit van Darmstadt verlagen nu de grens naar 40.000 tot 85.000 pakketten om een 104 bit-sleutel te raden. Onder ideale omstandigheden kan die hoeveelheid pakketten in circa een minuut of twee opgevangen worden. De daaropvolgende berekening duurt circa drie minuten seconden op een Pentium-M 1,7 GHz en vereist drie megabyte aan geheugen. Volgens de onderzoekers zijn die systeemeisen zo laag dat hun hack wellicht ook op een handheld kan draaien.

Ze wijzen er bovendien op dat een 40 bit-WEP-sleutel nog veel sneller te hacken is. Dat is slecht nieuws, want vooral bij thuisgebruikers worden draadloze netwerken vaak enkel versleuteld met een korte 40 bit-sleutel bestaande uit vijf ASCII-tekens.

De conclusies van Erik Tews, Andrei Pychkine en Ralf-Philipp Weinmann zijn een doodsteek voor WEP. Zeker in omgevingen met gevoelige informatie is overschakelen naar WPA1 of WPA2 aangeraden. WiFi Protected Access werkt op een totaal andere manier dan WEP en is tot op heden nog niet gekraakt.

Update: Toch is WPA niet helemaal waterdicht. Hoewel het gissen van de encryptiesleutel door het 'afluisteren' van een netwerk bij WPA niet werkt, is het wél mogelijk om tijdens het aanmelden van een cliënt het wachtwoord te onderscheppen. Lees meer artikels over : wep, wifi security

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» 'iPad 3 wordt in maart gelanceerd'

news

De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Smartphones

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »